Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Device Control dont block access to smartphones?

Hello, 

i`m on 9.310 with fullguard and endpoint for 50 clients.

Blocking of usb- stick, CDR and hdd works fine - but if i have a smartphone plugged in there is full access??? (tested with iphone, will test it with other phone if available)

is this a bug or a feature?

greetings from potsdam


This thread was automatically locked due to age.
  • To my knowledge, the only way to get Mobile Device Management is with the Enterprise Console, not with the UTM.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • blocking acccess from Computer to a usb connected phone is not mobile device Management in my opinion. this must be part of endpoint protection.

    in this case a phone is to manage like a usb-stick or mobile hdd
  • I think this should indeed be Endpoint-security.
    I can use my phone the same way as an USB-stick

    The company I work at have firewalls with Endpoint Security from another vendor, but it's the same:
    USB-sticks are only allowed if encrypted by that Endpoint Security Software.
    but my WP8-phone, iPhones, and Android tablet are all accepted, and I can move data to it without any issue.

    Bottom Line: I am not permitted to bring my home USB-stick and use it for plain data, but I can take my phone and still put the documents on there to take them home.
    There goes your DLP-measurement & protection.

    IF we need to control USB-media, we need to control them all, not just a small portion, as mobile devices get more & more important, more & more common and more & more for general use(more then just call & text) [;)]

    just my thoughts on this.
    Kind regards,
    Frank
  • This would make a nice feature suggestion.  Presently, the connection is made either with Bluetooth or WiFi and a specific application, so it's not clear to me that this is easily solved.  Then again, maybe you already could use Web Filtering to block anything with WebDAV in it.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • use of bt, wifi or a special application can be controlled otherwise.
    a user has no rights to install and use a application with is not controlled by IT-Department - so itunes and other vendorapps are not the problem.
    bt and wifi is only relevant on mobile computers and tablets - and can be controlled by sophos endpoint (and other solutions)

    problem is that smartphones act as mobile storage devices - and this must be blocked.

    a feature request is a good idea [;)]